লিনাক্সে রুট ব্যবহারকারীকে আয়ত্ত করা: একটি বিশদ নির্দেশিকা

সর্বশেষ আপডেট: 08/03/2026
লেখক: C SourceTrail
  • রুট ব্যবহারকারী সর্বোচ্চ সিস্টেম প্রশাসক হিসেবে কাজ করে এবং সকল ফাইল ও প্রসেসে তার অবাধ প্রবেশাধিকার থাকে।
  • নিরাপত্তার জন্য সাময়িকভাবে বিশেষাধিকার বাড়াতে আধুনিক ডিস্ট্রিবিউশনগুলো sudo-এর ব্যবহার পছন্দ করে।
  • সতর্কতা ছাড়া রুট হিসেবে কমান্ড চালালে অপূরণীয় ডেটা নষ্ট হতে পারে অথবা সিস্টেমের গুরুতর ত্রুটি দেখা দিতে পারে।
  • নিরাপদ ব্যবস্থাপনার মধ্যে রয়েছে সরাসরি রুট লগইন নিষ্ক্রিয় করা এবং লগের মাধ্যমে প্রশাসনিক কার্যক্রম নিরীক্ষা করা।

লিনাক্স রুট ব্যবহারকারী

যখন আপনি লিনাক্সের জগতে প্রবেশ করবেন, তখন দ্রুতই বুঝতে পারবেন যে একটি অ্যাকাউন্ট আছে যা অন্য সবকিছুর ঊর্ধ্বে: রুট ইউজার । প্রায়শই সুপারইউজার নামে পরিচিত এই অ্যাকাউন্টটি মূলত আপনার অপারেটিং সিস্টেমের “গড মোড”, যা এর ধারককে সিস্টেমের দ্বিতীয়বার অনুমতি চাওয়ার প্রয়োজন ছাড়াই হার্ড ড্রাইভের সবকিছু পরিবর্তন, পরিমার্জন বা এমনকি মুছে ফেলার সম্পূর্ণ কর্তৃত্ব প্রদান করে।

এই ধরনের ক্ষমতা থাকাটা শুনতে দারুণ লাগলেও, এটি একটি দ্বিধারী তলোয়ারের মতো। উবুন্টুর মতো বেশিরভাগ আধুনিক সেটআপে আপনি আসলে কোনো রুট লগইন স্ক্রিন দেখতে পাবেন না, কারণ নিরাপত্তাই সর্বোচ্চ অগ্রাধিকার পায় । এর পরিবর্তে, আপনি একজন সাধারণ ব্যবহারকারী হিসেবে কাজ করবেন এবং শুধুমাত্র একান্ত প্রয়োজন হলেই রুটের ক্ষমতা "ধার" করবেন। এই স্তরবিন্যাস বোঝাই একজন সাধারণ ব্যবহারকারীকে একজন পেশাদার লিনাক্স অ্যাডমিন থেকে আলাদা করে।

লিনাক্সে ব্যবহারকারীদের স্তরবিন্যাস

লিনাক্স একটি কঠোর ব্যবহারকারী-ভিত্তিক সিস্টেমের মাধ্যমে পারমিশন পরিচালনা করে। সবকিছু পরিপাটি ও নিরাপদ রাখতে, অপারেটিং সিস্টেম অ্যাকাউন্টগুলোকে বিভিন্ন স্তরে ভাগ করে। একদিকে রয়েছে সাধারণ ব্যবহারকারী । এই অ্যাকাউন্টগুলো ব্রাউজিং, কোডিং বা লেখার মতো দৈনন্দিন কাজে ব্যবহৃত হয়। এদের ক্ষমতা ইচ্ছাকৃতভাবে সীমিত রাখা হয়, যার অর্থ হলো এরা সিস্টেম ফাইল স্পর্শ করতে বা অন্য ব্যবহারকারীদের ডেটা নিয়ে ঘাঁটাঘাঁটি করতে পারে না, যা একটি সাধারণ ভুলের কারণে পুরো মেশিনটি ক্র্যাশ হওয়া থেকে রক্ষা করে।

লিনাক্সে sudo কীভাবে ব্যবহার করবেন
সম্পর্কিত নিবন্ধ:
লিনাক্সে পেশাদারদের মতো sudo ব্যবহার করার উপায়

এরপর রয়েছে রুট অ্যাকাউন্ট , যা ইউজার আইডি (UID) 0 দ্বারা চিহ্নিত। এই অ্যাকাউন্টটি প্রতিটি অনুমতি যাচাই প্রক্রিয়া এড়িয়ে যায়। কার্নেল ফাইল ডিলিট করা হোক বা সিস্টেম ক্লক পরিবর্তন করা হোক, রুট সবই করতে পারে। আপনি যদি উইন্ডোজ থেকে এসে থাকেন, তবে এটিকে অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট হিসেবে ভাবতে পারেন, কিন্তু এর ক্ষমতা অনেক বেশি এবং “আপনি কি নিশ্চিত?”-এর মতো পপ-আপও অনেক কম আসে।

এই দুটি ছাড়াও সিস্টেম ব্যবহারকারীও রয়েছে । এগুলি হলো অ-মানব অ্যাকাউন্ট, যা ব্যাকগ্রাউন্ড পরিষেবা (ডেমন) নির্দিষ্ট কাজ চালানোর জন্য ব্যবহার করে। তাদের অনুমতি অত্যন্ত সীমিত থাকে, যাতে কোনো পরিষেবা হ্যাক হলেও অনুপ্রবেশকারী সঙ্গে সঙ্গে পুরো রাজ্যের চাবি পেয়ে না যায়।

লিনাক্স সিস্টেম প্রশাসন

কখন আপনার আসলে রুট প্রিভিলেজ প্রয়োজন হয়?

একটি ডকুমেন্ট লিখতে বা একটি সিনেমা দেখতে আপনার সুপারইউজার ক্ষমতার প্রয়োজন হবে না, তবে কিছু নির্দিষ্ট বিষয় রয়েছে। প্রশাসনিক কাজ যেখানে রুট অ্যাক্সেস বাধ্যতামূলক। উদাহরণস্বরূপ, যখনই আপনি apt-এর মতো প্যাকেজ ম্যানেজার ব্যবহার করে নতুন সফ্টওয়্যার ইনস্টল করতে চান, তখন সিস্টেমকে সুরক্ষিত ডিরেক্টরিতে ফাইল লিখতে হয়। এর জন্য একটি কমান্ড চালাতে হয়, যেমন sudo apt install vlc লিনাক্সকে জানায় যে আপনি এই পরিবর্তনগুলি করার জন্য অনুমোদিত।

আরেকটি সাধারণ পরিস্থিতি হলো কনফিগারেশন ফাইল সম্পাদনা করাসিস্টেমের বেশিরভাগ “মস্তিষ্ক” ভিতরে টেক্সট ফাইলে সংরক্ষিত থাকে। /etc ফোল্ডার। যেহেতু এই ফাইলগুলো নেটওয়ার্ক বা বুটলোডারের আচরণ নিয়ন্ত্রণ করে, তাই আপনার রুট পারমিশনসহ একটি এডিটর ব্যবহার করতে হবে, যেমন sudo nano /etc/hostsআপনার পরিবর্তনগুলো সংরক্ষণ করতে।

অন্যান্য গুরুত্বপূর্ণ কাজগুলির মধ্যে রয়েছে অন্যান্য ব্যবহারকারী অ্যাকাউন্ট পরিচালনা করাএর মাধ্যমে রুট পাসওয়ার্ডটি নিজেই পরিবর্তন করা sudo passwd rootঅথবা টার্মিনালের মাধ্যমে সিস্টেম রিবুট বা শাট ডাউন করার মতো হার্ডওয়্যার-স্তরের কাজ সম্পাদন করা। মূলত, যদি আপনি একটি “Permission Denied” ত্রুটি পান, তাহলে সম্ভবত আপনার প্রয়োজন উন্নত সুযোগ-সুবিধা.

Sudo বনাম Su: কোনটি ব্যবহার করবেন?

এর মধ্যে বিভ্রান্ত হওয়া সাধারণ ব্যাপার। sudo এবং suকিন্তু এগুলোর কার্যপ্রণালী সম্পূর্ণ ভিন্ন। Sudo (সুপারইউজার ডু) এটি একটি অস্থায়ী কর্তৃত্বের প্রতীকের মতো। এটি একজন অনুমোদিত ব্যবহারকারীকে অনুমতি দেয় লিনাক্সে পেশাদারের মতো sudo ব্যবহার করুন রুট হিসেবে একটিমাত্র কমান্ড চালানোর জন্য। সেই কমান্ডটি শেষ হলেই, আপনি সাথে সাথে একজন সাধারণ ব্যবহারকারী হয়ে যান। সবচেয়ে ভালো দিক হলো এটি ব্যবহার করে আপনার নিজের পাসওয়ার্ড যাচাইকরণের জন্য, রুট পাসওয়ার্ড নয়।

অন্য দিকে, আপনার (বিকল্প ব্যবহারকারী) যখন আপনি আপনার পরিচয় সম্পূর্ণরূপে পরিবর্তন করতে চান তখন এটি ব্যবহৃত হয়। টাইপ করে su এবং রুট পাসওয়ার্ড প্রবেশ করিয়ে, আপনি একটি স্থায়ী রুট শেলে প্রবেশ করেন। আপনার টার্মিনাল প্রম্পট সাধারণত একটি থেকে পরিবর্তিত হয় $ একটি থেকে #যা ইঙ্গিত দেয় যে আপনি এখন সুপারইউজারআপনার যদি কুড়িটি ভিন্ন অ্যাডমিন কাজ করার থাকে এবং প্রতিবার sudo টাইপ করতে না চান, তাহলে এটি বেশ সুবিধাজনক।

নিরাপদ স্থানে ফিরে যেতে, আপনাকে শুধু টাইপ করতে হবে exitবিশেষ পরামর্শ: যদি আপনি এমন একটি রুট শেল চান যা রুট ব্যবহারকারীর নির্দিষ্ট এনভায়রনমেন্ট ভেরিয়েবল এবং পাথও লোড করে, sudo -i সাধারণত হয় সবচেয়ে পরিষ্কার এবং সর্বাধিক সুপারিশকৃত আধুনিক ডিস্ট্রিবিউশনের ক্ষেত্রে এটি একটি দারুণ পদক্ষেপ।

বিপদসীমা: অসতর্কভাবে শিকড় ব্যবহারের ঝুঁকি

রুট হিসেবে কাজ করা অনেকটা চোখে পট্টি বেঁধে মাইনফিল্ডের মধ্যে দিয়ে হাঁটার মতো। একটি ভুল কীস্ট্রোকই যথেষ্ট হতে পারে... একেবারে বিপর্যয়করসবচেয়ে বিখ্যাত উদাহরণটি হলো rm -rf / এই কমান্ডটি সিস্টেমকে রুট ডিরেক্টরি থেকে শুরু করে সবকিছু জোরপূর্বক এবং পুনরাবৃত্তিমূলকভাবে মুছে ফেলার নির্দেশ দেয়। যেহেতু আপনি রুট, তাই সিস্টেম আপনাকে বাধা দেবে না এবং আপনার সম্পূর্ণ অপারেটিং সিস্টেম কয়েক সেকেন্ডের মধ্যে উধাও হয়ে যাবে।

নিরাপত্তা আরেকটি বড় উদ্বেগের বিষয়। আপনি যদি sudo ব্যবহার করে ইন্টারনেট থেকে কোনো স্ক্রিপ্ট চালান , তবে আপনি সেই স্ক্রিপ্টটিকে আপনার হার্ডওয়্যারের ওপর সম্পূর্ণ নিয়ন্ত্রণ দিয়ে দিচ্ছেন। একটি ক্ষতিকারক স্ক্রিপ্ট রুটকিট বা ব্যাকডোর ইনস্টল করতে পারে যা শনাক্ত করা প্রায় অসম্ভব, কারণ সেগুলো কার্নেল লেভেলে থাকে। এর ফলে হ্যাকাররা আপনার ডেটার ওপর নজরদারি করতে পারে অথবা আপনার পিসিকে একটি বটনেটে ব্যবহার করতে পারে।

অবশেষে, বিষয়টি হলো traceabilityযখন একাধিক ব্যক্তি একটি সার্ভার পরিচালনা করেন, তখন ব্যবহার করে sudo লগ ইন তৈরি করে /var/log/auth.logকে কী করেছে তা স্পষ্টভাবে দেখা যায়। যদি সবাই শুধু রুট হিসেবে লগ ইন করে, তাহলে লগগুলোতে শুধু এটাই দেখা যায় যে “রুট” কাজটি করেছে, ফলে আসল ঘটনাটি খুঁজে বের করা দুঃস্বপ্নের মতো হয়ে দাঁড়ায়। যে ভুলবশত সার্ভারটি ভেঙে ফেলেছিল মধ্যরাতের আপডেটের সময়।

উন্নত রুট ম্যানেজমেন্ট এবং পুনরুদ্ধার

যারা নিজেদের নিরাপত্তা আরও জোরদার করতে চান, তারা আসলে পারেন রুট অ্যাকাউন্ট লক করুন ব্যবহার sudo passwd -l rootএর ফলে কেউ সরাসরি রুট হিসেবে লগ ইন করতে পারে না, এবং সবাইকে sudo ব্যবহার করতে বাধ্য করে। SSH-এর মাধ্যমে রুট ইউজারনেমকে লক্ষ্য করে চালানো ব্রুট-ফোর্স আক্রমণ বন্ধ করার জন্য প্রোডাকশন সার্ভারগুলোর ক্ষেত্রে এটি একটি বুদ্ধিদীপ্ত পদক্ষেপ।

কিন্তু আপনি যদি আপনার পাসওয়ার্ড হারিয়ে ফেলেন বা নিজেকে বাইরে আটকে ফেলেন তাহলে কী হবে? আপনি তখনও পারবেন GRUB-এর মাধ্যমে সিস্টেমটি পুনরুদ্ধার করুনরিকভারি মোডে বুট করে রুট প্রম্পট নির্বাচন করার মাধ্যমে, আপনি ড্রাইভটিকে রাইটেবল হিসেবে রিমাউন্ট করতে পারেন। mount -o rw,remount / এবং তারপর ব্যবহার করুন passwd নতুন একটি সেট করার কমান্ড। বিকল্পভাবে, একটি লাইভসিডি (উবুন্টুর মতো) আপনাকে আপনার হার্ড ড্রাইভ মাউন্ট করতে, ব্যবহার করতে দেয় chroot আপনার ইনস্টল করা সিস্টেমে “প্রবেশ” করতে এবং বাইরে থেকে পাসওয়ার্ড রিসেট করতে।

আপনি যদি উবুন্টু ব্যবহার করেন এবং পাসওয়ার্ড টাইপ করার সময় অক্ষরগুলো দেখা না যাওয়াটা অপছন্দ করেন, তাহলে আপনি এটি সক্রিয় করতে পারেন। pwfeedbackদৌড়ে sudo visudo এবং লাইন যোগ করা Defaults pwfeedbackটার্মিনালে অ্যাস্টারিস্ক (*) দেখানো হবে, যা আপনাকে আপনার কীস্ট্রোকের হিসাব রাখতে সাহায্য করে। টাইপিং ত্রুটি প্রতিরোধ করে গুরুত্বপূর্ণ কার্যক্রম চলাকালীন।

সম্পর্কিত পোস্ট: